دوره آموزشی
The Great Courses
دوبله زبان فارسی

بای‌پس و Evasion آنتی‌ویروس و EDR برای متخصصان تست‌ نفوذ و تیم‌های قرمز

بای‌پس و Evasion آنتی‌ویروس و EDR برای متخصصان تست‌ نفوذ و تیم‌های قرمز

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • درک نحوه‌ تشخیص تهدیدات توسط نرم‌افزارهای آنتی‌ویروس و Windows Defender
  • شناسایی نقاط ضعف در شناسایی مبتنی بر سیگنیچر، تشخیص رفتاری
  • انجام evasion ایمن آنتی‌ویروس در یک محیط لابراتواری کنترل‌ شده
  • اعمال تکنیک‌های مختلف بای‌پس آنتی‌ویروس از جمله مبهم‌سازی، بسته‌بندی و رمزگذاری
  • اجرای payloads به‌ طور کامل در حافظه برای اجتناب از تشخیص مبتنی بر فایل
  • ساخت و اصلاح برنامه‌های اجرایی برای بای‌پس اسکن آنتی‌ویروس
  • استفاده از تاکتیک‌های واقعی evasion تیم قرمز در پروژه‌های هک اخلاقی
  • تحلیل لاگ‌های تشخیص آنتی‌ویروس و سازگارسازی استراتژی‌های بای‌پس
  • پیاده‌سازی بهترین شیوه‌های هک اخلاقی برای evasion آنتی‌ویروس
  • تقویت مهارت‌های تست نفوذ با استفاده از متدهای پیشرفته evasion

پیش‌نیازهای دوره

  • درک اولیه از مفاهیم هک اخلاقی یا تست نفوذ
  • آشنایی با سیستم‌ عامل‌های ویندوز و استفاده‌ اولیه از خط فرمان
  • کامپیوتری که قابلیت اجرای ماشین‌های مجازی را داشته باشد (VirtualBoxو VMware توصیه می‌شود).
  • اتصال به اینترنت برای دانلود ابزارها و منابع مورد نیاز
  • آمادگی برای راه‌اندازی و کار در یک محیط لابراتواری ایمن و ایزوله
  • تجربه‌ قبلی evasion آنتی‌ویروس لازم نیست. تمامی تکنیک‌ها به‌ صورت گام‌به‌گام آموزش داده می‌شوند.
  • مبانی زبان برنامه‌نویسی C

توضیحات دوره

در دنیای امروز امنیت سایبری، نرم‌افزارهای آنتی‌ویروس (AV) و Windows Defender اولین خطوط دفاع در برابر فعالیت‌های مخرب هستند. برای هکرهای اخلاقی، متخصصان تست‌ نفوذ و تیم‌های قرمز، درک نحوه‌ عملکرد این بدافزارها و ابزارهای امنیتی و همچنین نحوه‌ evasion آنها ضروری است تا تست‌های امنیتی واقعی و موثری انجام دهند.

این دوره به شما آموزش می‌دهد تا بدافزارهای غیرقابل شناسایی بسازید که آنتی‌ویروس و EDR را بای‌پس کند که در تست‌های نفوذ و عملیات تیم‌های قرمز حرفه‌ای استفاده می‌شوند. شما یاد خواهید گرفت که موتورهای آنتی‌ویروس چگونه تهدیدات (بدافزارها) را شناسایی می‌کنند، متدهای تشخیص رایج مانند اسکن مبتنی بر سیگنیچر، تحلیل‌ اکتشافی و نظارت رفتاری را بررسی می‌کنند. شما با تکنیک‌های مختلف بای‌پس که در سناریوهای واقعی کاربرد دارند، آشنا می‌شوید.

از طریق نمایش‌های عملی، شما بدافزارها را می‌سازید و تغییر می‌دهید، تکنیک‌های مبهم‌سازی را اعمال می‌کنید، از بسته‌بندی و رمزگذاری استفاده می‌کنید و اجرای in-memory را انجام می‌دهید تا تشخیص بدافزار را بای‌پس کنید. هر بخش شامل دستورالعمل‌های واضح و گام‌به‌گام است تا بتوانید با اطمینان تکنیک‌ها را در یک محیط لابراتوار قانونی و کنترل‌ شده بدون ایجاد آسیب تکرار کنید.

در پایان دوره، شما قادر خواهید بود:

  • بدافزار غیرقابل شناسایی بسازید که آنتی‌ویروس و EDR را برای تست نفوذ و تیم قرمز بای‌پس کند.
  • بدافزارها را به روش‌های مختلف مبهم‌سازی کنید تا آنتی‌ویروس و EDR را بای‌پس کند.
  • تعداد زیادی از متدهای بای‌پس آنتی‌ویروس را در بدافزارها به‌ صورت ایمن و موثر پیاده‌سازی کنید.
  • تکنیک‌های evasion تیم قرمز واقعی را برای ارزیابی بهتر به کار ببرید.

این دوره فقط برای آموزشی طراحی شده است. تمامی تکنیک‌ها در یک محیط لابراتوار قانونی و ایزوله برای یادگیری، تست و بهبود مهارت‌ها معرفی می‌شوند.

این دوره برای چه کسانی مناسب است؟

  • هکرهای اخلاقی که می‌خواهند مهارت‌های خود را در زمینه‌ بای‌پس و evasion آنتی‌ویروس گسترش دهند.
  • متخصصان تست‌ نفوذ که به دنبال انجام تعاملات واقعی تیم قرمز هستند.
  • اپراتورهای تیم قرمز که نیاز به تکنیک‌های evasion پیشرفته برای ارزیابی‌ها دارند.
  • متخصصان امنیت سایبری که به دنبال درک تاکتیک‌های مهاجمان برای بهبود دفاع هستند.
  • دانشجویان امنیت سایبری که می‌خواهند مهارت‌های عملی در تحلیل و evasion بدافزار به دست آورند.
  • شکارچیان باگ باونتی که علاقه‌مند به بای‌پس مکانیزم‌های امنیتی در حین تحقیق هستند.
  • کسی که به نحوه عملکرد تشخیص آنتی‌ویروس و امکان بای‌پس آن به‌ طور اخلاقی در یک محیط لابراتوار علاقه‌مند است.

بای‌پس و Evasion آنتی‌ویروس و EDR برای متخصصان تست‌ نفوذ و تیم‌های قرمز

  • هشدار اخلاقی مهم 00:13
  • دمو - Evasion و بای‌پس آنتی‌ویروس - دموی عملی بدافزار غیرقابل شناسایی در ویندوز 07:21
  • مقدمه 02:40
  • راه‌اندازی لابراتوار - بخش 1 04:37
  • نصب نسخه‌ کامیونیتی ++visual studio c در ویندوز 10:38
  • نصب تمامی ابزارها برای تحقیق درباره بدافزار در ویندوز 13:11
  • فرآیند در ویندوز چیست؟ 13:05
  • درک تابع CreateProcess WinAPI در سیستم‌ عامل ویندوز 12:55
  • ایجاد فرآیند با استفاده از تابع CreateProcess WinAPI در ویندوز 18:52
  • درک مفهوم Handle در برنامه‌نویسی WinAPI در ویندوز 26:05
  • درک مفهوم thread در سیستم‌ عامل ویندوز 11:04
  • چگونه یک thread ایجاد کنیم؟ - نمایش عملی در ویندوز 10 17:05
  • درک نحوه‌ عملکرد بدافزار اجرا کننده shellcode در ویندوز 23:27
  • نمایش عملی بدافزار اجرا کننده shellcode در ویندوز 11:09
  • نصب قوانین yara و راه‌اندازی آن در ویندوز 10 03:29
  • ایجاد قوانین yara برای بدافزار اجرا کننده shellcode ما در ویندوز 25:54
  • تکنیک مبهم‌سازی (پنهان‌سازی) کد shellcode بدافزار از آنتی‌ویروس 36:11
  • درک IAT (جدول آدرس ایمپورت) در ویندوز 20:57
  • یادگیری تکنیک مبهم‌سازی (پنهان‌سازی) تابع در بدافزار با یک مثال 31:04
  • مبهم‌سازی تمامی توابع بدافزار اجرا کننده‌ shellcode ما در سیستم‌ عامل ویندوز 46:04
  • بای‌پس بدافزار اجرا کننده shellcode ما از آنتی‌ویروس Windows Defender (استاتیک) 09:20
  • درک تکنیک Evasion آنتی‌ویروس در بدافزار 08:49
  • توضیح کد بدافزاری که آنتی‌ویروس Windows Defender را بای‌پس می کند 25:00
  • ساخت و تست بدافزاری که آنتی‌ویروس Windows Defender را بای‌پس می‌کند 06:53
  • درک نحوه‌ عملکرد بدافزار غیرقابل شناسایی که آنتی‌ویروس Windows Defender را بای‌پس می‌کند 06:18
  • درک کد منبع بدافزار غیرقابل شناسایی که آنتی‌ویروس ویندوز را با‌ی‌پس می‌کند 14:04
  • تست و بای‌پس آنتی‌ویروس Windows Defender با استفاده از بدافزار غیرقابل شناسایی 17:21
  • پنهان‌سازی بدافزار غیرقابل شناسایی درون یک تصویر که آنتی‌ویروس ویندوز را بای‌پس می‌کند 23:45
  • درک عملکرد بدافزار غیرقابل شناسایی که از تزریق فرآیند استفاده می‌کند 06:02
  • توضیح کد بدافزار غیرقابل شناسایی که آنتی‌ویروس Windows Defender را بای‌پس می‌کند 34:03
  • تست بدافزار غیرقابل شناسایی که آنتی‌ویروس Windows Defender را بای‌پس می‌کند 12:08

5,472,800 1,368,200 تومان

مشخصات آموزش

بای‌پس و Evasion آنتی‌ویروس و EDR برای متخصصان تست‌ نفوذ و تیم‌های قرمز

  • تاریخ به روز رسانی: 1404/12/10
  • سطح دوره:متوسط
  • تعداد درس:31
  • مدت زمان :09:10:58
  • حجم :6.5GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
3,769,000 753,800 تومان
  • زمان: 05:03:33
  • تعداد درس: 37
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,033,500 206,700 تومان
  • زمان: 01:23:15
  • تعداد درس: 8
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
9,779,500 1,955,900 تومان
  • زمان: 13:07:38
  • تعداد درس: 87
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,260,000 452,000 تومان
  • زمان: 03:02:02
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
795,000 159,000 تومان
  • زمان: 58:00
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
19,403,000 3,880,600 تومان
  • زمان: 26:02:40
  • تعداد درس: 175
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
8,508,000 1,701,600 تومان
  • زمان: 11:25:13
  • تعداد درس: 94
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,833,000 366,600 تومان
  • زمان: 02:27:39
  • تعداد درس: 24
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید